Vous pouvez utiliser la commande coreadm pour activer ou désactiver les programmes setuid afin de créer des dumps noyau pour tous les processus système ou par processus en définissant les chemins d'accès suivants :
Si l'option setuid globale est activée, un chemin de dump noyau global permet à tous les programmes setuid d'un système de produire des dumps noyau (core).
Si l'option setuid par processus est activée, un chemin de dump noyau par processus permet à certains processus setuid de produire des dumps noyau (core).
Par défaut, les deux indicateurs sont désactivés. Pour des raisons de sécurité, le chemin d'accès au dump noyau global doit être un nom de chemin complet, commençant par /. Si l'utilisateur root désactive les dumps noyau par processus, les utilisateurs individuels ne peuvent pas obtenir les dumps noyau.
Les dumps noyau setuid sont détenus par l'utilisateur root qui possède des droits de lecture/écriture spécifiques. Les utilisateurs standard ne peuvent pas accéder à ces fichiers, même si le processus qui a produit le dump noyau setuid appartenait à un utilisateur ordinaire.
Pour plus d'informations, reportez-vous à la page de manuel coreadm(1M).